You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SSAS:为不同角色配置专属维度权限,不涉及事实表

AdventureWorks Cube维度集级角色权限实现方案

可行性确认

完全可以实现你要求的维度集级角色权限限制,无需依赖度量组的维度安全配置,直接通过SSAS的纯维度权限设置即可达成需求。

具体配置步骤

  1. 在SQL Server Data Tools(SSDT)中打开你的AdventureWorks Cube项目,找到角色节点。
  2. 编辑Role 1(Users_Regional):
    • 切换到维度选项卡,依次选中SET 1中的维度(Reseller、Reseller Sales、Territory、Currency、Customer),将权限设置为读取。
    • 选中SET 2中的维度(Date、Product、Promotion),将权限设置为无。
  3. 编辑Role 2(Users_Customer):
    • 切换到维度选项卡,依次选中SET 2中的维度,将权限设置为读取。
    • 选中SET 1中的维度,将权限设置为无。
  4. 保存并部署Cube项目,权限会自动生效。

权限验证逻辑

  • 仅属于Role 1的用户:只能看到SET 1的维度,SET 2维度完全不可见。
  • 仅属于Role 2的用户:只能看到SET 2的维度,SET 1维度完全不可见。
  • 同时属于两个角色的用户:所有维度均可见,符合需求。

替代/优化方案

如果后续维度分组有扩展需求,可以考虑将两组维度分别绑定到独立的度量组,但这种方式会增加Cube维护成本。相比之下,直接配置纯维度权限是更轻量、贴合当前需求的方案。

内容的提问来源于stack exchange,提问作者Prerna

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 15:02:03